SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Управление инцидентами

Статьи по теме

Интеграция процессов ITSM в кибербезопасность

Интеграция процессов ITSM в кибербезопасность

Управление рисками информационной безопасности

Управление рисками информационной безопасности

CyBOK. Глава 3. Законы и регуляторные нормы. Часть 7

CyBOK. Глава 3. Законы и регуляторные нормы. Часть 7

CyBOK. Глава 3. Законы и регуляторные нормы. Часть 4

CyBOK. Глава 3. Законы и регуляторные нормы. Часть 4

Сценарии реагирования на инциденты в кибербезопасности. Часть 1: ранбуки, плейбуки и СОП

Сценарии реагирования на инциденты в кибербезопасности. Часть 1: ранбуки, плейбуки и СОП

СуВОК. Глава 3. Законы и регуляторные нормы. Часть 2

СуВОК. Глава 3. Законы и регуляторные нормы. Часть 2

Безопасная разработка без барьеров: как построить SSDLC, который реально работает

Безопасная разработка без барьеров: как построить SSDLC, который реально работает

No-code-разработка и ML-помощники – инструменты аналитиков SOC нового поколения

No-code-разработка и ML-помощники – инструменты аналитиков SOC нового поколения

Что такое киберинцидент — простыми словами о сложной угрозе

Что такое киберинцидент — простыми словами о сложной угрозе

CyBOK. Глава 2. Риск-менеджмент и управление ИБ. Часть 1

CyBOK. Глава 2. Риск-менеджмент и управление ИБ. Часть 1

Расследование инцидентов и использование специализированных инструментов

Расследование инцидентов и использование специализированных инструментов

Возможности обновленного продукта Security Vision ФинЦЕРТ

Возможности обновленного продукта Security Vision ФинЦЕРТ

Моделирование динамического плейбука. Практика расследования и реагирования, метрики качества

Моделирование динамического плейбука. Практика расследования и реагирования, метрики качества

Разумный комплаенс как способ избежать когнитивных искажений при построении СМИБ

Разумный комплаенс как способ избежать когнитивных искажений при построении СМИБ

Метрики качества динамических плейбуков

Метрики качества динамических плейбуков

Разработка без кода

Разработка без кода

Польза от Pentest для постинцидента

Польза от Pentest для постинцидента

SSDL: Знай своего opensource-поставщика в лицо и не только

SSDL: Знай своего opensource-поставщика в лицо и не только

Что такое системы анализа трафика (Network Traffic Analysis, NTA), их отличие от NDR и IDS

Что такое системы анализа трафика (Network Traffic Analysis, NTA), их отличие от NDR и IDS

Процессы ИТ и ИБ

Процессы ИТ и ИБ

Метрики: их очарование и коварство

Метрики: их очарование и коварство

Кибератаки. Часть 1: Технические инструменты и способы реализации

Кибератаки. Часть 1: Технические инструменты и способы реализации

Модель зрелости SOAR

Модель зрелости SOAR

Что за зверь Security Champion?

Что за зверь Security Champion?

Краткий обзор специальных публикаций NIST по информационной безопасности. Часть 1

Краткий обзор специальных публикаций NIST по информационной безопасности. Часть 1

Ситуационная осведомленность в кибербезопасности

Ситуационная осведомленность в кибербезопасности

Новости по теме

Сложно найти компанию, которая ни разу не сталкивалась с инцидентами ИБ — аномальными или нежелательными событиями, которые ставят под угрозу конфиденциальность и целостность информационной системы или нарушают политику безопасности компании.

Управление инцидентами в области информационной безопасности нацелено на обнаружение недопустимых событий, устранение их последствий и снижение вероятности их последующего возникновения. Обычно этот процесс состоит из следующих этапов: выявление, регистрация, исследование и диагностика, восстановление и реализация превентивных мер.

Закажите демонстрацию
продукта Security Vision

Напишите нам на marketing@securituvision.ru или закажите демонстрацию